「2026年度下半期の人事評価・昇進対象者リスト」というメールに注意
「人事評価および昇進対象者リストを先行公開する」として、リンクのクリックや評価通知書のダウンロードを促す不審なメールが確認されています。
今回確認されたメールの送信元は、「jinji-shinsa@yahoo.co.jp」です。会社の人事労務部を名乗っていますが、一般向けのYahoo!メールアドレスが使用されており、正規の社内連絡を装ったフィッシングメールの可能性があります。
メール内の「評価通知書・昇進リストの閲覧(要認証)」というリンクはクリックせず、アカウント情報やパスワードを入力しないでください。
確認されたメールの概要
| 送信元 | jinji-shinsa@yahoo.co.jp |
|---|---|
| 件名 | 【機密】2026年度下半期の人事評価および昇進対象者リストの先行公開について |
| 宛先表示 | MyAddress |
| 名乗り | 人事労務部 給与管理チーム |
| 問い合わせ先 | 内線550 |
| 目的とみられるもの | 偽の認証画面への誘導、アカウント情報やパスワードの窃取 |
不審メールの全文
送信元:jinji-shinsa@yahoo.co.jp
件名:【機密】2026年度下半期の人事評価および昇進対象者リストの先行公開について
宛先:MyAddress
関係者各位
お疲れ様です。
本日の経営会議にて決定いたしました、今期の評価および次期昇進候補者の名簿を先行公開いたします。
自身の評価ランクおよび昇進の有無については、以下のリンクより「評価通知書」をダウンロードしてご確認ください。
・評価通知書・昇進リストの閲覧(要認証)
【アクセスに関する注意】
本資料は機密情報に該当するため、社外から閲覧する場合は必ず社内VPNへの接続が必要です。
また、出張中などでモバイル端末から閲覧する場合も、同様にVPN経由でアクセスしてください。
VPNを介さない不正なアクセス試行は、情報漏洩対策としてシステムログに記録されます。
※本内容は確定前の機密情報のため、他部署の方への口外を固く禁じます。
人事労務部 給与管理チーム
問い合わせ先:内線550
このメールが不審と考えられる理由
- 会社の人事部門を名乗りながら、送信元が「@yahoo.co.jp」である
- 宛先が個人名ではなく「MyAddress」と表示されている
- 「昇進」「人事評価」など、受信者の関心を引きやすい情報を利用している
- 「機密」「口外禁止」と強調し、周囲への相談をためらわせようとしている
- 「要認証」と表示されたリンクから、評価通知書のダウンロードを促している
- 社内VPNやシステムログなどの用語を使い、正規の社内連絡に見せかけている
- 会社名、担当者名、正式な連絡先などを確認できない
過去にも類似するメールを確認
詐欺被害ナビでは、過去にも「2026年度下半期の人事評価および昇進対象者リスト」を装う類似メールについて注意を呼びかけています。
また、「昇進候補者名簿のアクセス権限に誤りがあった」など、表現を一部変更した別のメールも確認されています。
今回のメールは、送信元に「jinji-shinsa@yahoo.co.jp」を使用し、「評価通知書をダウンロードする」という理由でリンクへ誘導する点が特徴です。同じ件名や本文が繰り返し送信される可能性があるため、引き続き注意してください。
リンクをクリックするとどうなる?
リンク先では、社内ポータルやMicrosoft 365、Google Workspace、VPNなどを装った偽のログイン画面が表示される可能性があります。
偽サイトにメールアドレスやパスワードを入力すると、次のような被害につながるおそれがあります。
- メールアカウントの乗っ取り
- 社内システムへの不正アクセス
- 顧客情報や機密情報の漏えい
- 取引先へのなりすましメール送信
- 不正送金や請求書の振込先変更
- マルウェアやランサムウェアへの感染
メールが届いた場合の対処方法
- メール内のリンクをクリックしない
- 「評価通知書」などのファイルをダウンロードしない
- 返信や送信元への問い合わせをしない
- メールに記載された連絡先ではなく、社内の正式な連絡手段で人事部へ確認する
- 不審メールを社内の情報システム部門へ報告する
- 確認が終わるまでメールを転送したり、リンクを共有したりしない
すでにリンクをクリックした場合
リンクを開いただけの場合は、画面を閉じ、ファイルがダウンロードされていないか確認してください。IDやパスワードを入力した場合は、速やかに次の対応を行いましょう。
- 正規サイトからパスワードを変更する
- 同じパスワードを使用しているほかのサービスも変更する
- 多要素認証を設定する
- 社内の情報システム部門またはセキュリティ担当者へ報告する
- ログイン履歴やメールの転送設定を確認する
- 不審なファイルを開いた場合は、端末をネットワークから切り離して担当部署へ連絡する
よくある質問
人事部から送られた正規メールではないのですか?
本文だけで正規メールと判断することはできません。ただし、会社の人事部門を名乗りながら一般向けのYahoo!メールアドレスを使用している点は不自然です。リンクを開かず、社内の正式な連絡先へ直接確認してください。
VPNに接続すればリンクを開いても安全ですか?
いいえ。VPNへの接続は、メール内のリンクが安全であることを保証しません。攻撃者が信頼させるために「社内VPN」などの言葉を使用している可能性があります。
評価通知書を確認したい場合はどうすればよいですか?
メール内のリンクは使用せず、普段利用している社内ポータルをブックマークや社内案内から直接開いてください。不明な場合は、人事部または情報システム部門へ確認しましょう。
メールを受信しただけでも被害に遭いますか?
一般的には、受信しただけで直ちにアカウント情報が盗まれるわけではありません。リンクのクリック、ファイルのダウンロード、認証情報の入力を避け、社内担当部署へ報告してください。
まとめ
「【機密】2026年度下半期の人事評価および昇進対象者リストの先行公開について」という件名で届くメールには注意してください。
送信元が「jinji-shinsa@yahoo.co.jp」の場合、メール内の「評価通知書・昇進リストの閲覧(要認証)」はクリックせず、必ず社内の正式な連絡手段を使って確認しましょう。
人事評価、昇進、給与、賞与など、社員が気になりやすい情報は、企業アカウントを狙うフィッシングメールに悪用されることがあります。
本記事の運営
詐欺被害ナビ編集部
詐欺・迷惑電話・SMSの情報を分析し、被害防止を目的に運営しています。
© 詐欺被害ナビ

最近のコメント